Cloudflare 于6月16日宣布,旗下 DMARC 管理工具正式进入 GA 阶段,面向所有 Cloudflare 客户免费开放,无需额外配置或付费。本次 GA 版本带来三项核心升级:其一,重新设计的报告体验可在统一视图中呈现 DMARC、SPF、DKIM、BIMI 四项邮件认证协议的通过/警告/失败状态,配合可操作的修复建议,以"非 RFC 专业术语"的平实语言说明下一步操作;其二,每份报告现可下钻至发送来源的具体 IP 地址,并可直接跳转至 Cloudflare 的威胁情报 Investigate 选项卡,查看该 IP 的信誉数据、地理位置、ASN 信息及已知恶意活动关联;其三,新增 SPF 查询审计功能,可视化追踪 SPF 记录中每一条 DNS 查询的累计次数,帮助用户识别是否超出 RFC 7208 规定的10次硬限制——超限将导致 SPF 校验返回 permerror,邮件直接被拒绝。启用方式:域名 DNS 须托管于 Cloudflare,随后在 Dashboard 的"邮件 > DMARC 管理"选项下开启即可。
Cloudflare 指出,过去两年 Google、Microsoft 和 Yahoo 先后加强了对邮件认证的强制要求,未正确配置 DMARC/SPF/DKIM 的域名发送的邮件正越来越多地被拦截至垃圾邮件文件夹或直接退信;“宽限期已经结束”。该工具的核心设计理念是让任意用户无需外部咨询介入,即可从 p=none(监控模式)逐步迁移至 p=reject(全拦截)的最高执行策略。Cloudflare 表示后续将继续扩充取证报告深度、智能化建议功能,并加强与 Cloudflare 平台其他产品的联动。